AhsayCBS利用組織(組織名非公表) ·
AhsayCBSの脆弱性悪用で侵入、webshellと暗号資産採掘プログラムを設置
不正アクセス確認
Huntressは10月8日、AhsayCBSの認証回避とコード実行の脆弱性を組み合わせた実際の侵害を報告しました。10月7日23時20分15秒UTC以降にwebshell設置を観測し、複数端末ではXMRigによる暗号資産採掘とWindowsサービスを利用した永続化を確認しています。
最初の観測時刻を活動全体の侵入開始日とはしません。5組織が標的となったとの説明は、全5組織の侵害成功や被害人数を示す確定件数ではありません。対象はCVE-2026-105133とCVE-2026-105134で、10.3.4も影響すると追記。AIによるスクリプト作成は研究者の推測のため、AI攻撃に分類しません。
出典
公表・続報日:2026-10-08。確認状況と被害規模は参照した発表時点の情報です。